【规范】等保测评密评对照商用密码应用安全评估 基本要求 《信息安全技术—网络安全 等级保护基本要求》(GB/T 22239-2019) 《信息安全技术 信息系统密 码应用基本要求》( GB/T 39786-2021) 实施/设计指 南 《信息安全技术—网络安全 等级保护实施指南》(GB/T 25058-2019) 《信息安全技术 信息系统密 码 应 用 设 计 指 南 》 ( GBT 43207-2023) 43207-2023) 测评要求 《信息安全技术—网络安全 等级保护测评要求》(GB/T 28448-2019) 《信息安全技术 信息系统密 码应用测评要求》( GB/T 43206-2023) 基本要求 标准 《信息安全技术—网络安全等级保护 基本要求》(GB/T 22239-2019) 《信息安全技术 信息 系 统 密 码 应 用 基 本 要 求 》 ( GB/T 39786- 39786- 2021) 定级 系统分为五个等级:一级至五级,主 要根据信息系统的业务重要性、信息 价值和受破坏后的潜在影响来划分 密码应用要求通常按照 GB/T 22239-2019 要 求,跟随网络安全等级 保护级别设定,即针对 不同等级的信息系统提 出 相 应 的 密 码 应 用 要 求,不独立进行定级。 安 全 技 术要求 安全通用要求包括:安全物理环境、 安全通信网络、安全区域边界、安全20 积分 | 14 页 | 29.15 KB | 18 天前3
2026版商用密评人员考核参考题库答案及解析(全部题目汇总)家秘密。 236 判断题 根据《密码法》,核心密码、普通密码和商用密 码分别对应保护国家秘密中的绝密、机密、秘密 三个密级的信息。 237 判断题 238 判断题 《密码法》正式颁布时间为2019年10月26日。 根据《密码法》规定,发生核心密码、普通密码 泄密案件的,由保密行政管理部门、密码管理部 门直接对负责的主管人员和其他直接责任人员依 法给予处分或者处理。 239 判断题 240 本系统的密码工作。 275 判断题 276 判断题 根据《密码法》规定,密码管理部门和有关部门 及其工作人员应对其在履行职责中知悉的商业秘 密和个人隐私严格保密。 我国《密码法》的正式颁布日期是2019年10月 26日,自颁布之日起施行。 277 判断题 278 判断题 根据《密码法》,商用密码国家标准的相关技术 要求一般应高于行业标准、团体标准和企业标准 。 根据《密码法》,核心密码用于保护国家绝密级 密钥在产生、安装、存储、使用、备份、恢复整 个生命周期安全。 根据GM/T 0045《金融数据密码机技术规范》 ,金融数据密码机中随机产生SM2密钥对,密 钥可以保存在密码机中,保存在密码机中的密钥 以( )方式访问。 2019 单项选择题 2020 单项选择题 根据GM/T 0046《金融数据密码机检测规范》 ,金融数据密码机应具备至少( )个服务端 口,( )个管理端口。 根据GM/T 0046《金融数据密码机检测规范》20 积分 | 10980 页 | 2.11 MB | 18 天前3
NQMS及其数字化运营(简V5.0)忘初 问题 2 、 孤岛是如何炼成的? 装备制造业数字化问题举例 中航工业 AOS 管理体系建设 军委装发、国防科工 NQMS 管理体系建设 2011 年提出、 2014 年试点扩大 2019 年: 2018 年,两化融合战略: ◆ 架构引领:用架构的方法 ,应对组织的复杂性 ,落实利 融合高阶流程理念、运用管理技术与 IT 益相关方的需要; 技术做支撑、发布 AOS 总体要求:10 积分 | 34 页 | 8.49 MB | 1 年前3
中国联通数字化监控平台稳定性保障工具落地实践传统人肉运维难以为继, 如何保障系统的全面稳定,保证业务流程的高效运转,为系统运营提出了不小的挑战。 GOPS 全球运维大会 2023 · 上海站 稳定性保障工具建设历程 • 工具化建设 2019 • 产品化建设 2020-2021 • 体系化建设 2022-2023 稳定性保障工具的建设与演进从来不是一蹴而就的,是基于当前的现状与存在的问题,提出解决方案与目标规 划,充分借鉴与10 积分 | 24 页 | 9.74 MB | 11 月前3
中国联通数字化监控平台稳定性保障工具落地实践划,充分借鉴与对标先进的行业经验,从“走出去 ”到 ”引进来“,逐步由工具产品化至制度、管理体系 化转 变的过程。 GO PS 全 球 运 维 大 会 2 0 2 3 · 上 海 站 • 工具化建设 2019 故 障 管 理 产 品 线 自 动 化 运 维 产 品 线 配 置 管 理 产 品 线 稳 定 性 测 试 产 品 线 监 控 管 理 产 品 线 自动化 智能化20 积分 | 24 页 | 2.00 MB | 11 月前3
IEA国际能源署:能效政策工具包2024低能效标准,在2019年对其进行了更新,并于2021年的修订中增加了 覆盖的电机类型。非欧盟成员的各个欧洲国家也将这些标准纳入了本 国立法。 • 加拿大《能源效率法案》(Energy Efficiency Act)在1995年为设 立高耗能产品(包括电机)能效标准确立了法律框架。该国政府与行 业相关方合作,制定并完善了电机最低能效标准,用来推动高效电机 技术的应用。2019年,该国对相关能效法规进行了更新。此外,加拿 倍增工具:燃油经济性标准 • 燃油经济性标准通过对车辆燃油消耗设定限值,可以在减少石油需求和降低二氧化碳排放方面发挥关键作用。 • 欧盟二氧化碳排放目标的加严,使得该地区所有乘用车新车的平均二氧化碳排放量在2019-2022年期间减少了27%。类似地,美国相关标 准也推动车辆燃油成本下降了5万亿美元。 倍增工具:车辆能效标识 • 能效标识有助于消费者对不同厂商和型号的车辆进行比较。在实施燃油经济性相关30 积分 | 48 页 | 2.76 MB | 11 月前3
分保、等保、关保、密评之间联系与区别《关于开展全国重要信息系统安全等级保护定级工作的通知》 ( 公信安 [2007]861 号 ) 《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》 ( 发改高技 [2008]2071 号 ) 等级保护 2.0 元年 2019 年 5 月 13 日正式发布等级保护 2.0 版本《信息安全技术网络安全等级保护基本要求》 《网络安全法》 2016 年 第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行20 积分 | 40 页 | 9.22 MB | 18 天前3
华为:2025年鸿蒙编程语言白皮书适用场景 代码资产在本文中指防止攻击者对开发者的编译结果实施逆向攻击,从而 获取开发者源代码。对代码资产安全有诉求或金融类应用业务逻辑是重点保护 对象,同时根据《 JRT 0092-2019 移动金融客户端应用软件安全管理规范》 “5.3.3 抗攻击能力”章节要求“客户端代码应使用代码混淆”,因此需要进行代码 资产保护。 金融类应用对运行时安全和代码资产安全尤为关注,希望通过运行时安全0 积分 | 65 页 | 2.09 MB | 10 月前3
低空经济无人机采购投标方案康生长 模式, 无人机产业将迎来黄金的发展时期。 2.无人机产业链中游制造分析 中国无人机制造商的数量仍在不断增加,根据数据统 计,2013 年,中国约有 130 家无人机制造商,到 2019 年 初, 无人机公司的数量已增至约 1200 家。中国无人机制 造商主 要分布在中国东部和南部沿海地区,而广东省产业聚 集程度 最高。 我国无人机企业分布广泛,当前,华南和华东无人机产 134 亿 元,2019 年 市场规模约为 220 亿元。 其中,工业无人机是指作为一种高效便捷的辅助手段来 替代原有工具以服务于各行各业的日常工作中的无人驾驶 的航空器。工业无人机行业是指从事工业无人机的研发、生 产、销售及售后服务等众多企业的集成组合。随着政府利好 政策的持续出台,中国工业无人机市场进入健康发展期,应 用场景不断拓展,市场需求将持续攀升。2019 年,我国工100 积分 | 531 页 | 2.81 MB | 11 月前3
共 9 条
- 1
